Vedia urobiť zničujúci útok. Vedia útok aj odvrátiť a brániť nás. Spoznajte hviezdy kybernetickej bezpečnosti!
Ofenzívna bezpečnosť je trendový proaktívny prístup ku kybernetickej bezpečnosti. Skratka OffSec – offensive security, je profesionálom známa už desiatky rokov a tí zvyknú hovoriť, že „ak chcete dobre brániť, musíte vedieť, ako sa útočí“.
Nástup umelej inteligencie a technologický vývoj rapídne zvyšujú nároky na obranu. AI dokáže rýchlo prehľadávať rozsiahle systémy a identifikovať slabé miesta, ktoré môžu byť zneužité. S pomocou AI útočníci vytvárajú personalizované phishingové správy, čím zvyšujú pravdepodobnosť úspechu útoku.
Heknúť znamená vedieť viac
Taktiky, techniky a postupy, ktoré používajú experti na ofenzívnu bezpečnosť sú rovnaké ako tie, ktoré používajú útočníci. Medzi kľúčové koncepty OffSec patrí penetračné testovanie, red teaming, hodnotenie zraniteľností, sociálne inžinierstvo a vývoj exploitov.
Zodpovedné a etické správanie je v ofenzívnej bezpečnosti na prvom mieste.
Etickí hackeri simulujú útoky na systémy, aby odhalili zraniteľnosti, ktoré by mohli zneužiť skutoční útočníci. Identifikujú slabé miesta, ktoré by mohli viesť k ich odcudzeniu alebo úniku citlivých údajov. Firmy a inštitúcie tak posilňujú kyberodolnosť.
Zabrániť škodám je najviac
Ak už však dôjde k bezpečnostnému incidentu, etickí hackeri vedia pomôcť s jeho riešením a minimalizovaním škôd. V samotnom procese, ako sa rieši incident, nastupuje tím ďalších špecialistov.
Incident handler je prvý v línii, keď dôjde ku kybernetickému útoku či už je to phishing, ransomvér alebo DDoS útoky. Rýchlosť reakcie je kritická, pretože minimalizuje škody na infraštruktúre, dátach a reputácii organizácie.
Ak si však už je incident handler istý, že citlivé údaje sú chránené pred únikom alebo zneužitím, môže útočníka sledovať v systéme. Vie tak zhromaždiť informácie o jeho pohybe či stratégii a využiť pri zvyšovaní odolnosti organizácie.
Profesie etického hackera či incident handlera sú založené na dôvere, odbornosti a dodržiavaní zákonov a etických zásad, čo ich robí nenahraditeľnými odborníkmi v dnešnej digitálnej dobe.
Zoznámte sa osobne
Príďte na špecializovanú konferenciu o ofenzívnej bezpečnosti! OffSec 2024 je určená manažérom kybernetickej bezpečnosti, študentom IT alebo programátorom, členom bezpečnostných tímov.
Tomáš Zaťko je skúsený etický hacker a vedie firmu Citadelo. Podelí sa s vami o skúsenosti, ako sa vyvíja profesný život ofenzívneho bezpečáka, ako to mení geopolitika a povie, „prečo vás aj tak vieme hacknúť“.
Marián Trizuliak je architektom kyberbezpečnosti v Západoslovenskej distribučnej. Ako líder v brandži sa rozhodol, že nebude čakať, kým sa objaví motivovaný útočník. Ako prevádzkovateľ základnej služby si nemôžu dovoliť čakať na skutočný incident.
„Zavolali sme platených hackerov a spustili sme útok.“ A to dokonca počas prevádzky. Obišli vás mdloby? Chcete vedieť, ako to dopadlo? Tak ešte doplníme, že zamestnancom o plánovanom kyberútoku nepovedali!
Michal Korchaník sa špecializuje na incident response. Ofenzívna bezpečnosť mu umožňuje lepšie chápať útočníkov, ich motiváciu, a najmä poznať v praxi ich metódy. „Najviac ma teší, keď môžem aplikovať schopnosti získané z ofenzívy aj v defenzívnej bezpečnosti a pomôcť klientovi sa vedieť lepšie brániť, o to viac, keď sa jedná o protiofenzívu.“
V súčasnosti je riaditeľom Digital Forensics and Incident Response v spoločnosti Binary Confidence a pripravil si top atraktívne kybertémy – trendy na trhu exploitov a špionážnych softvérov.
V téme riešenia incidentov sa pridá so skúsenosťami Michal Kuklovský, incident handler z národnej jednotky SK-CERT.
Konferencia OffSec 2024 okrem exkluzívnych prednášok prináša aj priestor na intenzívnu diskusiu a výmenu skúseností.
Počet účastníkov je preto limitovaný na 50. Registrácia
Čítajte viac z kategórie: Novinky
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Nový čínsky motor prežil test, ktorý láme fyzikálne zákony. Využíva pohon ako z iného sveta
VIDEO: Ukrajinci zasiahli raritnú zbraň Rusov. Zlikvidovali ju skôr, než vôbec začala slúžiť
Ako sa tam vôbec dostal? Na Mesiaci našli „materiál budúcnosti”
Z Londýna do New Yorku za 2 hodiny. Ikonické nadzvukové lietadlo hlási návrat, vzlietne už čoskoro
V Ázii sa zrútil záhadný supermoderný dron. Nikto nevie, komu patrí
NAJČÍTANEJŠIE ZO STARTITUP
V Chorvátsku sa schyľuje ku kolapsu. Na koncert mieri pol milióna ľudí, uzavrú mnohé cesty
Žije na Bali, dane platí doma. 5 chýb Slovákov, ktoré ich stoja tisíce eur pri digitálnom nomádstve (ODBORNÍK)
Premiér Fico sa odmieta stretnúť so Zelenským: „Ja nemám chuť pripravovať sa na vojnu“
FOTO: Na severe Slovenska vyrástla nová pláž. Ponúka vstup zadarmo a kyvadlovú dopravu pre všetkých
72 eur za jeden úsek. Toto je 10 najdrahších ciest v Európe, ktoré ti zruinujú rozpočet (REBRÍČEK)
- 24 hod
- 48 hod
- 7 dní
-
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- V Ázii sa zrútil záhadný supermoderný dron. Nikto nevie, komu patrí
- Vedci ostali v nemom úžase. Prehliadaná planéta našej Galaxie v sebe ukrýva poklad za bilióny eur
- Ukrajina nasadila desivý dron s názvom „Peklo“. V prvej akcii zničil všetky ciele a Rusi sú bezradní
- Majú voňať, namiesto toho nám ničia pľúca. Vedci varujú pred tichým zabijakom ovzdušia v dome
-
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Majú voňať, namiesto toho nám ničia pľúca. Vedci varujú pred tichým zabijakom ovzdušia v dome
- Ukrajina nasadila desivý dron s názvom „Peklo“. V prvej akcii zničil všetky ciele a Rusi sú bezradní
- USA do dronu posadili AI a prišiel veľký šok. V kľúčovom teste zostrelila lietadlo
- Vedci ostali v nemom úžase. Prehliadaná planéta našej Galaxie v sebe ukrýva poklad za bilióny eur
-
- Slovákov čaká veľké prekvapenie pri nákupe nového mobilu. Začalo platiť prísne nariadenie Európskej únie
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Ak zaútočia, pocítia fatálny úder. USA poslali do Európy tisíce vojakov a najsmrtiacejšiu flotilu sveta
- Milovaný pohon Slovákov končí. EÚ chystá devastačné zmeny, ktoré ho pochovajú
- Majú voňať, namiesto toho nám ničia pľúca. Vedci varujú pred tichým zabijakom ovzdušia v dome
Digitálna vojna medzi USA a EÚ sa vyostruje. Na stole je aj dôveryhodnosť celej legislatívy
Clo na oceľ aj hliník stúplo na 50 %. Pivovary môžu mať problém
TikTok testuje funkciu násteniek. Tvorcovia obídu algoritmy
Zabudni na ľudskosť. Takto tvoja zdvorilosť kazí odpovede umelej inteligencie
Žraloky nie sú neporaziteľné. Veda ukazuje, čo ich môže úplne ochromiť
NAJČÍTANEJŠIE ZO STARTITUP